セキュリティ脆弱性のため、BTCPay Serverが公開リモートLNDノードへのアクセスを一時的に制限

iconKuCoinFlash
共有
AI summary icon概要
BTCPay Serverは、資格情報が漏洩し、攻撃者が資金を引き出せるような重大なブロックチェーンセキュリティ脆弱性が発見されたため、LNDノードへの公開リモートアクセスを一時的にブロックしました。この措置は、BTCPay ServerのドメインまたはDocker Tor onionアドレスを使用するZeusなどの外部ウォレットに影響を与えますが、Lightningトランザクションは引き続き利用可能です。修正が確認され次第、リモートアクセスは再開されます。バージョン2.4.2ではLND 0.21.1がインストールされ、macaroonキーがリセットされます。FoundationおよびCitadel21はノード資金が引き出されたことを報告していますが、Foundationはホットウォレットは安全であると述べています。影響を受けたユーザー数や損失額に関する公式な数値はまだ発表されていません。

Odaily星球日報によると、Bitcoin支払い処理サービスBTCPay Serverは、Lightning Network Daemon(LND)ソフトウェアを実行するライトニングネットワークノードの公共リモート接続を一時的に制限しました。攻撃者は深刻な脆弱性を悪用して認証情報を取得し、資金を移動しました。影響を受けた運営者の数および盗まれた総額はまだ公表されていません。

この制限は、BTCPay Server ドメインまたは Docker 部署の Tor onion アドレスに接続するZeusなどの外部ウォレットに影響しますが、ライトニングネットワーク支払いは引き続き利用可能です。BTCPay Serverは、セキュリティが確認次第、リモートアクセス機能を復元すると述べています。

BTCPay Server 2.4.2 は LND 0.21.1 をインストールし、標準インストールでマカローン認証情報を自動的に再生成します。Foundation と Citadel21 はそれぞれ、自身のライトニングネットワークノードの資金が収集されたことを公表しました。Foundation はホットウォレットは影響を受けないと述べましたが、具体的な損失額はいずれも公表されていません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。